Теперь форум общедоступен. Так накосячить мог только я =)
Автор: Kuzya
Сайт white-team.net
Провели проверку блока "Мои фавориты: избранные страницы на текущем сайте" для SLAED CMS:
http://www.ponedelnikov.net/index.php?name=News&op=article&sid=66
Со "специалистами" разработчик явно загнул =), но это первая вещь связанная со SLAED в которой мы не нашли уязвимостей.
Желаем удачи автору и хорошего развития его проекту.
С сегодняшнего дня работает форум. Там Вы можете обсудить любые вопросы связанные с веб-безопасностью.
Выпущена beta-версия SSP 1.0. Большое спасибо всем кто помогал советами и идеями.
Список изменений (8):
1. Исправлена недоработка, на страничке изменения активности модулей, при которой после
принятия изменений показывалась пустая страница.
2. На главную страницу админ-части добавлена ссылка на выход.
Сегодня мы закончили анализ Kasseler-CMS. Сколько и каких уязвимостей было найдено - писать не будем (договорённость с разработчиком). Исправления ко всем обнаруженным уязвимостям появятся в новом релизе этой CMS.
Желаем удачи разработчику в продвижении его проекта.
SQL-инъекция в модуле баннеров "Advertising".
Уязвимость существует в файле /modules/Advertising/index.php
В функции view_banner не фильтруется параметр "bid", содержимое которого заносится в запрос в строке 624:
$row = $db->sql_fetchrow($db->sql_query('SELECT * FROM ' . $prefix . '_banner WHERE bid=\'' . $bid . '\''));
Множественные SQL-инъекции в RavenNuke v2.20.01
Уязвимости существуют скрипте /modules/Search/index.php - не фильтруются параметры "days","author" и "query".
Строки 42-47
if (!isset($query)) { $query = ''; }
if (!isset($type)) { $type = ''; }
if (!isset($category)) { $category = 0; }
if (!isset($days)) { $days = 0; }
if (!isset($author)) { $author = ''; }
if (!isset($sid)) { $sid = 0; } else { $sid = intval($sid); }
Строки 189-194
Слепая SQL-injection в RavenNuke v2.20.01
SQL-инъекция существует в файле /backend_mshnl.php — параметр "msnl_sCats" не фильтруется. Строка 61:
$sql = 'SELECT `nid`, `topic` FROM `'.$prefix.'_hnl_newsletters` WHERE `cid` IN ('.$msnl_sCats.') AND `view` = 0 ORDER BY `datesent` DESC';
Мы решили создать этот раздел для того что бы после анализа какой-либо CMS(форума и т.д.) выкладывать там общую информацию по уязвимостям. В раздел "Обзор уязвимостей" информация будет попадать при нахождении уязвимости. Баги маленьких CMS будут публиковаться сразу бюллетенем минуя раздел "Обзоры уязвимостей".